Trung tâm ứng cứu khẩn cấp không gian mạng Việt Nam - VNCERT/CC, Cục An toàn thông tin, Bộ TT&TT cho hay, một chiến dịch lừa đảo tinh vi, lợi dụng AI và công nghệ mạo danh để đánh cắp thông tin đăng nhập gmail của người dùng, đang diễn ra trên thế giới.
Hình thức lừa đảo mới gồm cả việc giả mạo email và số điện thoại của Google, sử dụng công nghệ trí tuệ nhân tạo - AI để tạo ra các thông điệp và cuộc gọi giống thật nhằm đánh lừa người dùng cung cấp thông tin nhạy cảm.
Cụ thể, đối tượng lừa đảo gửi email giả mạo từ Google, yêu cầu người dùng thực hiện quy trình khôi phục tài khoản. Email chứa đường dẫn đến 1 website giả có giao diện giống trang đăng nhập gmail, được thiết kế để đánh cắp thông tin đăng nhập.
Khoảng 40 phút sau khi nhận email giả mạo, người dùng tiếp tục nhận được cuộc gọi giả mạo tự nhận nhân viên hỗ trợ Google và thông báo có hoạt động bất thường trong tài khoản gmail của nạn nhân.
Kẻ lừa đảo còn dùng giọng nói AI và phần mềm giả mạo số điện thoại để tăng tính thuyết phục.
Nhận định hình thức lừa đảo mới khiến người dùng gmail toàn cầu đối mặt nguy cơ bị đánh cắp thông tin đăng nhập tài khoản, thông tin dữ liệu cá nhân, các chuyên gia Trung tâm VNCERT/CC khuyến nghị người dùng, quản trị viên cần cảnh giác với những cuộc gọi từ số điện thoại dường như là của Google; luôn kiểm tra kỹ địa chỉ email của người gửi.
Trường hợp nghi ngờ, người dùng không nên cung cấp thông tin nhạy cảm qua điện thoại hoặc email.